Тази уязвимост в сигурността се използва лесно, без да изисква технически умения. Ето как. Посетител А преминава през опашката и получава "сигурна" бисквитка за валидиране, като публикува името и стойността на бисквитката онлайн. Посетител В копира данните и ги добавя като нова бисквитка в браузъра, което е лесно да се направи (Десен бутон на мишката, Инспектиране на елемента, Съхранение, Бисквитки, Десен бутон на мишката, Добавяне на нова). След това посетител В може да получи достъп до всяка страница на вашия "защитен" сайт, защото вашият уебсървър смята, че посетител В е преминал през опашката, въпреки че посетител В е измамен.
Лесно заобиколихме защитата на Queue-it, като копирахме тази бисквитка от някой, който вече е бил преминал през техните сървъри за опашки. Тази уязвимост засяга Javascript конектора на Queue-it и конектора за познати потребители, които Queue-it рекламира като "сигурни" и "без възможност за прескачане".
Queue-Fair подписва всички посетители с код, специфичен за браузъра на посетителя, което означава, че копираните идентификационни данни могат да бъдат автоматично открити и нечестният достъп да бъде отказан.
Нещо повече, Queue-Fair предлага множество мерки срещу ботове, така че можете да сте сигурни, че в онлайн събитието участват истински клиенти, а не ботове, търговци или търговци. Работим с контролни пунктове за сигурност както на етапа на присъединяване, така и на етапа на преминаване на всеки посетител през опашката, като по желание използваме Captcha, доказателство за работа - а можете да ограничите и по IP адрес.
Необходимо е да ограничите продажбата до една покупка за всеки? Това е лесно - можем автоматично да изпратим хората, които вече са направили покупка, в края на опашката, ако се опитат да купят отново. Искате да попречите на хората да получат няколко позиции на опашката, като използват няколко устройства или браузъри? Това също е лесно с нашата функция Join Token, така че наистина можете да осигурите една поръчка на клиент - и една позиция на опашката на клиент - с Queue-Fair.
И накрая, за разлика от чакалните на други доставчици (Източник: discountcodes.org.uk), посетителите не могат да заобиколят сигурността на Queue-Fair, като се представят за Google. И отново, за разлика от други онлайн системи за управление на опашки от други доставчици, с Queue-Fair Google и други търсачки могат да обхождат сайта ви безпрепятствено, без да нарушават сигурността.